kerberos

  1. NewsMaker

    Новости Древний код 1987 года стал причиной утечки данных 5,6 миллионов человек. Теперь Microsoft под прицелом властей

    RC4 пережил эпоху модемов, но именно он стал дверью для вымогателей в крупнейшую медсеть США. Сенатор США Рон Уайден направил письмо в Федеральную торговую комиссию (FTC) с требованием провести расследование в отношении Microsoft, обвинив компанию в «грубой халатности» в сфере...
  2. NewsMaker

    Новости Секунда — и ты админ домена. Почему Microsoft не может защитить собственный Windows Server

    Microsoft выпустила исправление, которое ничего не исправило. На конференции DEF CON 2025 специалисты Akamai представили исследование критической уязвимости в Windows Server 2025 под названием BadSuccessor (CVE-2025-53779), которая позволяет пользователям с низкими привилегиями моментально...
  3. NewsMaker

    Новости 107 уязвимостей? Пфф, для Windows это просто августовский Patch Tuesday

    Patch Tuesday — когда у Windows день стирки, а белья слишком много. В августовском Patch Tuesday Microsoft выпустила пакет обновлений безопасности, устраняющий 107 уязвимостей в своих продуктах. Среди них — одна уязвимость нулевого дня , уже раскрытая публично: CVE-2025-53779 ...
  4. NewsMaker

    Новости Лицо админа = вы: подмена SID ломает модель персональной биометрии в Windows Hello. Эксплоит в паблике

    Microsoft знает об уязвимости, но не спешит её исправлять. На фоне усиливающейся цифровизации, Windows Hello for Business (WHfB) продолжает позиционироваться Microsoft как современная альтернатива паролям в корпоративной среде. Однако архитектура этого решения порождает уязвимости, которые...
  5. NewsMaker

    Новости CVSS 9.8 из 10: один клик — и ваш Mac — ловушка, а вы — жертва

    Думаете, macOS неприступна? Попробуйте этот пакет SMB и скажите это ещё раз. Специалисты выявили серьёзные уязвимости в SMBClient для macOS, которые затрагивают как пользовательское пространство, так и ядро операционной системы. Эти уязвимости потенциально позволяют удалённо исполнять...
  6. NewsMaker

    Новости Админ-доступ в два клика: эксплойт для Windows Server 2025 в открытом доступе

    SharpSuccessor превращает обычного юзера в админа домена за один клик. Для ранее обнаруженной критической уязвимости в Windows Server 2025 под названием BadSuccessor опубликован рабочий инструмент эксплуатации. Разработанный исследователем Логаном Гоинсом эксплойт SharpSuccessor полностью...
  7. NewsMaker

    Новости Один атрибут — и вы админ: новая функция безопасности Microsoft оказалась троянским конём

    dMSA раздаёт привилегии, как конфеты на детском утреннике. В Windows Server 2025 обнаружена серьёзная уязвимость , позволяющая злоумышленникам повысить привилегии и получить доступ к любому пользователю в Active Directory. Проблема связана с новой функцией Delegated Managed Service...
  8. NewsMaker

    Новости 318 патчей за раз: январское обновление Oracle удивляет своим масштабом

    Вице-президент по безопасности компании призывает не медлить с установкой. Oracle выпустила январское обновление безопасности 2025 года (Critical Patch Update, CPU), содержащее исправления для 318 уязвимостей в различных продуктах и сервисах компании. Среди них обнаружена крайне...
  9. NewsMaker

    Новости Атаки на NTLMv1: почему устаревший протокол до сих пор опасен

    Лазейка, которую не заметили даже опытные специалисты. Компания Silverfort обнаружила уязвимость, позволяющую обойти защиту от устаревшего протокола NTLMv1, несмотря на активированные групповые политики в Active Directory . Исследование показало, что неправильно настроенные локальные...
  10. NewsMaker

    Новости Почему администраторы боятся Kerberoasting: взгляд изнутри

    Всего один слабый пароль может решить судьбу Active Directory. С развитием кибератак растут и риски для систем, использующих Active Directory (AD). Одной из серьёзных уязвимостей остаётся Kerberoasting — атака, направленная на протокол Kerberos , позволяющая злоумышленникам похищать...
  11. NewsMaker

    Новости Криптографический крах Kerberos: даже самые защищённые ОС не спасут ваши данные

    Устаревшие алгоритмы открывают путь к глобальной цифровой катастрофе. Исследователи из Тель-Авивского университета обнаружили серьёзные уязвимости в современных операционных системах, связанных с реализацией протокола Kerberos . Несмотря на многолетние улучшения безопасности, старые...
  12. NewsMaker

    Новости Открытый вебинар по Пентесту

    Приглашаем вас на открытый вебинар «Acl атаки в Windows AD: практика» 23 июля в 20:00 мск. Уверены, что ваша конфигурация kerberos безупречна? Какие угрозы могут поджидать вас в Windows AD? Представьте: конфигурация Windows AD под пристальным наблюдением. Ошибки, которые раньше упускались...
  13. NewsMaker

    Новости Отказ от NTLM и новые функции защиты: Microsoft повышает безопасность Windows 11

    Уже в этом году мир увидит обновленную Windows 11 с совершенной системой защиты. Microsoft официально подтвердила планы по отказу от NT LAN Manager ( NTLM ) в Windows 11 во второй половине 2024 года, анонсировав ряд новых мер безопасности для усиления защиты операционной системы. В...
  14. NewsMaker

    Новости Microsoft устранила 49 уязвимостей в своих продуктах, включая 12 RCE

    Вторник исправлений в январе приготовил для пользователей надежную защиту от взлома систем. Корпорация Microsoft выпустила исправления для 49 уязвимостей, в том числе 12 уязвимостей удаленного выполнения кода, в рамках ежемесячного цикла обновлений Patch Tuesday января 2024 года. Из...
  15. NewsMaker

    Новости Microsoft планирует отказаться от аутентификации NTLM в Windows 11

    20 лет верности и вот решение: Microsoft говорит "пока" NTLM. Microsoft объявила о намерении постепенно отказаться от аутентификации NTLM в Windows 11 в пользу Kerberos , внедряя новые резервные механизмы. Безопасность является приоритетом для Microsoft, учитывая, что операционная...